ABSoft
  • Java
  • Go
  • MySQL
  • Python
  • Javascript
  • ChatGPT
  • All Tags
  • 登录
  • 注册
  1. 首页
  2. 问答
  3. [alibaba/fastjson]请问1.1.XX版本有此漏洞嘛
Q

[alibaba/fastjson]请问1.1.XX版本有此漏洞嘛

  • fastjson
  • Java
  • JSON
2024-09-02 660 views 10 likes 
3

请问1.1.XX版本有此漏洞嘛

Gxiaoyadan

A

回答

1

同问

sunziren

0

可以看一下mvn仓库,上面有披露。找到自己项目使用的版本查看 https://mvnrepository.com/artifact/com.alibaba/fastjson

Pozz-Li

5

mvn仓库中没有找到此次反序列化漏洞

Gxiaoyadan

6

https://github.com/alibaba/fastjson/wiki/security_update_20220523

如果担心兼容问题,可以考虑 1.2.8_noneautotype https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.8_noneautotype/

wenshao

相关问题
  • [alibaba/fastjson]JSONPath不支持extract包含.的key
  • [alibaba/fastjson]Android Kotlin 新版本1.3.50 ProGuard 错误
  • [alibaba/fastjson]1.2.62 反序列化org.springframework.data.geo.Point报错
  • [alibaba/fastjson]反序列化时把json字符串里的null反序列化为List.of(null)
  • [alibaba/fastjson]使用了@JsonType序列化之后反序列化失败
  • [alibaba/fastjson]FastJsonRedisSerializer反序列化转换异常
  • [alibaba/fastjson]JSON.toJSONString强制字段排序?
  • [alibaba/fastjson]1.2.57版本以后toJavaObject(JSON json, Class clazz) 不调用字段的set方法进行赋值,而是使用反射方式对字段直接进行赋值
  • [alibaba/fastjson]反序列化不调用setXXX方法的坑
  • [alibaba/fastjson]反序列化时,遇到字符串对象,不能解析
  • © 2025 WWW.ABSOFT.CN
  • 皖ICP备2021002917号-1